NOUVEAU Migration gratuite en 24h sur tous les packs d'hébergement
Sécurité & ressources

Détecter et traiter un malware avec Imunify360

Apprenez à interpréter une alerte Imunify360, vérifier un fichier infecté, utiliser la quarantaine et sécuriser votre site sans supprimer une preuve utile.

Guide NovaHosterÀ lire avant toute modification

Objectif

Ce guide explique comment réagir méthodiquement lorsqu’Imunify360 signale un fichier suspect ou malveillant. L’objectif n’est pas de supprimer précipitamment des fichiers, mais de confirmer l’incident, préserver les éléments utiles au diagnostic, restaurer un site fiable et supprimer la cause probable de la compromission. Imunify360 met notamment à disposition un scanner de fichiers, des incidents et, selon la configuration activée, des actions de nettoyage ou de quarantaine.[1]

La prévention associe un hébergement web adapté, un certificat SSL et le guide pour renforcer la sécurité de l’hébergement.

Prérequis

Vous devez disposer de l’accès à l’Espace client NovaHoster et, si votre forfait l’autorise, à Imunify360 depuis le panneau de contrôle. Préparez le nom de domaine concerné, l’heure approximative de l’alerte, l’URL éventuellement touchée et une sauvegarde récente connue comme saine. Ne modifiez pas le fichier signalé avant d’avoir noté son chemin, sa date de modification et le détail de l’alerte.

L’accès à Imunify360, l’affichage des résultats, la restauration depuis une quarantaine, le nettoyage automatique et certaines fonctions de protection peuvent dépendre du forfait, de la licence ou des droits accordés par NovaHoster. Confirmez ces points dans l’Espace client ou auprès du support.

Procédure

1. Confirmer le périmètre de l’alerte

Ouvrez Imunify360 depuis le panneau de contrôle, puis consultez la section dédiée aux fichiers malveillants ou aux incidents. Relevez le domaine, le chemin complet du fichier, le type de détection, la date, l’état du traitement et, lorsqu’il est disponible, le détail fourni par le scanner. Le tableau de bord Imunify360 peut également présenter des incidents, des alertes et un historique des fichiers nettoyés.[1]

Ne concluez pas qu’un compte entier est compromis à partir d’un seul fichier. Cherchez les détections similaires dans les autres répertoires du même site et des sites associés au même compte. Un fichier récemment modifié dans un répertoire d’upload, un plugin ou un cache mérite une attention particulière, mais son emplacement ne suffit pas à établir la cause.

2. Préserver les éléments utiles

Avant toute suppression, exportez ou copiez les informations disponibles dans l’interface et notez les horaires. Si NovaHoster met à disposition une sauvegarde ou un snapshot, identifiez une version antérieure à la première alerte. Évitez de télécharger puis d’ouvrir un fichier suspect sur votre poste : conservez-le uniquement pour analyse par le support ou un professionnel compétent.

3. Vérifier l’application et les comptes

Mettez en pause les opérations non indispensables sur le site concerné. Depuis l’administration du CMS, vérifiez la version du cœur, des thèmes et des extensions. Supprimez les composants inutilisés uniquement après avoir contrôlé qu’ils ne sont pas nécessaires à un autre site. Réinitialisez les mots de passe du CMS, du panneau, du SFTP/FTP, des bases de données et des comptes d’administration exposés, en utilisant des mots de passe distincts.

Contrôlez également les utilisateurs inconnus, les tâches planifiées, les redirections, les fichiers récemment modifiés et les clés d’accès. Une suppression réussie ne suffit pas si l’attaquant conserve un accès valide.

4. Utiliser la quarantaine ou le nettoyage disponible

Si l’interface propose une mise en quarantaine, privilégiez-la avant une suppression irréversible lorsque le fichier est critique ou lorsque la détection doit être confirmée. Si un bouton de nettoyage est proposé, lisez le résumé de l’action et vérifiez l’existence d’une sauvegarde avant de confirmer. Une fonction de nettoyage peut être désactivée pour les comptes ou les utilisateurs selon la formule souscrite ; dans ce cas, ouvrez un ticket NovaHoster plutôt que de contourner la restriction.[2]

Ne restaurez jamais un fichier depuis la quarantaine sans avoir compris pourquoi il a été détecté. Une restauration peut réintroduire le code signalé. En cas de faux positif présumé, transmettez le chemin et le rapport au support afin de demander une vérification.

5. Tester le site après traitement

Videz les caches applicatifs avec prudence, puis testez la page d’accueil, la connexion d’administration, les formulaires, les paiements éventuels et les tâches essentielles. Vérifiez les journaux d’erreurs et les redirections inattendues. Lancez une nouvelle analyse si l’interface le permet et observez si les mêmes fichiers réapparaissent.

6. Documenter la clôture de l’incident

Conservez la date, les fichiers traités, la sauvegarde utilisée, les comptes dont les mots de passe ont été changés et les mises à jour effectuées. Cette chronologie aidera NovaHoster à distinguer une réinfection d’une alerte résiduelle et à recommander une mesure adaptée.

Cas d’erreur et diagnostic

SymptômeInterprétation possibleAction recommandée
Imunify360 n’apparaît pas dans le panneauFonction non activée, panneau différent ou droits insuffisantsConfirmer le forfait et la licence dans l’Espace client ; contacter NovaHoster si l’accès devrait être présent.
Le bouton de nettoyage est absent ou désactivéNettoyage non inclus, protection utilisateur désactivée ou compte restreintNe pas tenter de modifier la configuration serveur ; demander au support quelles actions sont disponibles.
Le fichier réapparaît après nettoyageVulnérabilité non corrigée, identifiants compromis, tâche planifiée ou autre porte dérobéeChanger les identifiants, mettre à jour le CMS et demander une analyse approfondie avec les journaux.
Le site renvoie une erreur après traitementFichier légitime modifié, dépendance manquante, cache ou permissions incorrectesRestaurer une sauvegarde saine si nécessaire, comparer les journaux et faire valider l’action par le support.
L’alerte semble être un faux positifCode obfusqué légitime, fichier de cache ou règle trop sensibleNe pas ajouter aveuglément une exception ; transmettre le rapport complet à NovaHoster.

Questions fréquentes

Imunify360 garantit-il qu’un site est propre après un seul scan ?
Non. Un scan est une étape de détection. Il faut également corriger la vulnérabilité, révoquer les accès compromis, contrôler les fichiers réapparus et tester l’application. Les résultats dépendent du périmètre et de la configuration du service.
Puis-je supprimer directement tous les fichiers signalés ?
Non. Certains fichiers peuvent être nécessaires au fonctionnement du site, et une suppression irréversible peut compliquer l’analyse. Préservez d’abord les informations et utilisez la quarantaine ou une sauvegarde lorsque ces options sont disponibles.
Pourquoi le nettoyage automatique n’est-il pas accessible ?
La disponibilité peut dépendre de la licence Imunify360, de la protection activée sur le compte et du forfait NovaHoster. Vérifiez l’Espace client ou demandez au support.
Une sauvegarde suffit-elle à résoudre une infection ?
Elle peut permettre de revenir à une version saine, mais elle ne corrige pas nécessairement la cause. Contrôlez les comptes, les mises à jour et les fichiers modifiés avant de remettre le site en production.
Que dois-je envoyer au support ?
Indiquez le domaine, le chemin du fichier, l’heure de détection, la capture ou l’export du rapport, les actions déjà effectuées et la dernière sauvegarde connue comme saine. Ne transmettez pas de mots de passe.

Quand contacter l’Espace client NovaHoster

Contactez NovaHoster si Imunify360 est inaccessible, si le nettoyage ou la quarantaine n’est pas disponible, si l’infection revient, si plusieurs comptes semblent touchés, si le site reste bloqué après traitement ou si vous suspectez une compromission des identifiants de panneau. Demandez explicitement si une analyse serveur, une restauration ou une action administrateur est incluse dans votre offre.

Maillage interne suggéré

  • Comment restaurer un site depuis une sauvegarde NovaHoster
  • Mettre à jour WordPress, Joomla ou un autre CMS en sécurité
  • Réinitialiser les accès FTP, SFTP, SSH et panneau de contrôle
  • Lire les journaux d’erreurs et d’accès de son hébergement
  • Que faire après une compromission de site web ?

Sources techniques

[1] Imunify360 — Admin Interface [2] Imunify360 — MyImunify User Documentation


Cette procédure ne correspond pas à votre écran ?

Les permissions et options visibles peuvent dépendre de votre formule ou de vos droits. Faites vérifier le contexte depuis l’Espace client.

Demander une vérification
Besoin d’un contexte précis ?

Un technicien vous répond à partir de votre situation réelle.

Préparez votre domaine, le message d’erreur et le type d’hébergement. L’Espace client permet d’ouvrir une demande sans exposer d’informations sensibles.